aws-samples / aws-samples/sample-autonomous-cloud-coding-agents
feat(memory): quarantine and rollback operator API
- 主要言語
- TypeScript
- スター
- 143
- フォーク
- 46
- 平均マージ
- 3日 10時間
- マージ済み PR(30日)
- 24
説明
**Context:** ROADMAP.md → Memory security → Quarantine and rollback
---
## Component
API or orchestration
## Describe the feature
**Operator API** to isolate suspicious memory entries (quarantine) and restore **pre-task snapshots** (rollback) for a repo namespace.
## Use case
After detecting poisoning or bad extraction, operators must stop bad memories from affecting new tasks and optionally restore a known-good state.
## Proposed solution
1. `POST /memory/quarantine` — by entry ID, pattern, or time range.
2. `POST /memory/rollback` — restore from S3 backup snapshot (requires backup draft).
3. CLI: `bgagent memory quarantine|rollback`.
4. Audit events for all operator actions.
5. Cedar-gated operator role.
## Other information
- Depends on **memory backup to S3** for rollback.
- Design context: `docs/design/MEMORY.md`, `docs/design/SECURITY.md`.
- [ ] This might be a breaking change
コントリビューションガイド
調査の方向性
ROADMAP.md の「Memory security」から始め、次に docs/design/MEMORY.md と docs/design/SECURITY.md を読んでください。スコープを決める前に、既存の Memory API、CLI、バックアップ、監査、認可のエントリーポイントを追跡してください。隔離とロールバックのオペレーターフロー、CLI コマンド、監査イベント、Cedar によって制御されるオペレーターのロールが設計・実装され、S3 バックアップ依存性にも対処できていれば完了です。
索引モデルが issue の本文から書いたものです。
評価
- 技術スタック
- aws, typescript
- 領域
- backend-api-design, cli, cloud, security
- issue の種類
- 機能追加
- 難易度
- 5/5
- 見積もり時間
- 1週間以上
- 活発さ
- 静か
- 明瞭さ
- 説明が足りない
- 初心者へのやさしさ
- 25/100